Halaman ini menjelaskan cara menyiapkan autentikasi dan izin sebelum membuat penyimpanan data Microsoft Teams.
Menyiapkan autentikasi dan izin
Anda harus menyiapkan autentikasi dan izin di Microsoft 365. Hal ini sangat penting agar konektor dapat mengakses data. Konektor MS Teams mendukung berbagai metode autentikasi, seperti kredensial klien OAuth atau token API.
Pendaftaran aplikasi Entra untuk konektor Microsoft Teams
Anda harus menyiapkan pendaftaran aplikasi Microsoft Entra untuk mengaktifkan akses aman ke Microsoft Teams sebelum dapat membuat konektor Gemini Enterprise.
Untuk mendaftarkan Gemini Enterprise sebagai aplikasi OAuth 2.0 di Microsoft Entra, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih add New registration.
- Di halaman Register an application, buat pendaftaran aplikasi dengan melakukan hal berikut:
- Di bagian Name, masukkan nama tampilan untuk aplikasi.
Halaman pendaftaran aplikasi - Di bagian Supported account types, pilih Accounts in the organizational directory only. Opsi ini membatasi akses ke pengguna dalam tenant Microsoft Entra organisasi Anda, yang sesuai untuk aplikasi perusahaan.
- Di bagian URI Pengalihan, pilih Web dan masukkan URL berikut sebagai URL callback web (atau URL pengalihan):
https://vertexaisearch.cloud.google.com/oauth-redirect
- Klik Daftar. Microsoft Entra akan membuat aplikasi Anda dan menampilkannya di halaman Semua aplikasi.
- Di bagian Name, masukkan nama tampilan untuk aplikasi.
Membuat konfigurasi OAuth 2.0
Untuk membuat koneksi menggunakan metode autentikasi OAuth 2.0, Anda harus mendapatkan client ID, rahasia klien, dan tenant ID dari halaman pendaftaran aplikasi Microsoft Entra Anda.
Mendapatkan client ID dan rahasia klien
Untuk mendapatkan ID dan rahasia klien aplikasi, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih All applications.
- Buka aplikasi yang Anda buat.
- Di halaman aplikasi, pilih Certificates & secrets.
- Klik add New client secret.
- Dalam dialog Tambahkan rahasia klien:
- Masukkan deskripsi untuk rahasia.
Dialog Tambahkan rahasia klien - Pilih durasi masa berlaku. Sebaiknya pilih nilai default.
- Klik Tambahkan.
- Masukkan deskripsi untuk rahasia.
- Salin rahasia dari kolom Value (
Client Secret) dan ID dari kolom Secret ID (Client ID), lalu simpan dengan aman untuk digunakan nanti.
Mendapatkan ID tenant
ID tenant Anda dapat ditemukan di kotak Tenant ID di halaman ringkasan di pusat admin Microsoft Entra.
Izin minimum Microsoft Graph
Untuk mengonfigurasi izin API yang diperlukan untuk aplikasi, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih All applications.
- Buka aplikasi yang Anda buat.
- Di halaman aplikasi, pilih API permissions.
- Klik Tambahkan izin.
Di halaman Request API permissions, pilih Microsoft Graph, lalu pilih Delegated permissions.
Telusuri dan pilih izin berikut untuk penelusuran gabungan:
Mode Koneksi Izin Tujuan Penelusuran Gabungan Group.Read.AllMengizinkan penyimpanan data membaca properti dan keanggotaan grup, serta membaca percakapan untuk semua grup. Sites.Read.AllMengizinkan penyimpanan data membaca semua file dan dokumen yang dibagikan dalam saluran Teams di seluruh organisasi. ChatMessage.Read.AllMengizinkan aplikasi membaca semua pesan chat pribadi dan grup. User.Read.AllMengizinkan penyimpanan data membaca profil pengguna. Klik Add Permissions.